← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE

Aktivně zneužívané nultodenní zranitelnosti v systému Zammad

V systému Zammad byly odhaleny dvě nultodenní zranitelnosti CVE-2026-102489 a CVE-2026-102490, které umožňují neautentizované vzdálené spuštění kódu a eskalaci na práva root. Podle NCSC-NL jsou obě chyby aktivně zneužívány minimálně od 21. září 2026 k získání oprávnění root na zasažených systémech.

Číst originál na BleepingComputer →

2 zprávy z 2 zdrojů · první CZ · EN/orig

Zammad US NL

tg: incident tg: zneužíváno tg: zranitelnost tp: AI

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-102489 9.4 4.0 · DIVD – –
CVE-2026-102490 9.4 4.0 · DIVD – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · BleepingComputer US

    DIVD hlásí narušení sítě zneužitím zero-day chyb v systému Zammad

    Nizozemský institut DIVD uvedl, že narušení jeho sítě umožnilo zneužití řetězce dvou zero-day zranitelností v open-source helpdeskovém systému Zammad.

    originál: DIVD says Zammad zero-days enabled AI-driven network breach

  2. · NCSC-NL NL

    Aktivně zneužívané zero-day zranitelnosti v systému Zammad

    NCSC-NL upozorňuje na dvě zero-day zranitelnosti v systému Zammad, které jsou od 21. září 2026 aktivně zneužívány k získání root oprávnění. Chyba CVE-2026-102489 umožňuje neautentizovanému vzdálenému útočníkovi spouštět libovolný kód ve verzích 6.3.0 až 6.5.4, zatímco CVE-2026-102490 dovoluje lokální eskalaci privilegií na úroveň root ve všech běžných verzích.

    originál: NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0023 USD.